一連のバッファオーバフロー問題が、hanterm (ターミナルウィンドウにハングル文字を表示・入力する xterm 由来の X11 用ハングルターミナル) に発見されました。 hanterm のフォント処理コードでは固定長の文字列を使っていますが、 文字列長のチェックを行っていません。
この問題は悪意のあるユーザが utmp グループ権限を得るために使うことができ、その結果 wtmp と utmp への書き込みが可能になります。 これらのファイルはログインとログアウトを記録するためのものです。
この問題は安定版 (stable) ディストリビューションではバージョン 3.3.1p17-5.2 で修正されています。また、テスト版 (testing) / 不安定版 (unstable) ディストリビューションでは まだ修正版パッケージはできていませんが、バージョン 3.3.1p18-6.1 以降で修正が入る予定です。
hanterm をインストールしている場合、直ぐにパッケージをアップグレードすることを勧めます。 すでに攻撃手段が知られています。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。